Návrh Školení

Zajištění bezpečnosti a řízení rizik

  • Základy důvěrnosti, integrity a dostupnosti (CIA)
  • Governance, politiky a rámce zabezpečení (ISO 27001, NIST CSF)
  • Analyza, hodnocení a odstranění rizik
  • Analýza dopadu na podnikání, osvěta a školení v oblasti zabezpečení
  • Právní normy, soulad se smlouvami a ochrana soukromí (GDPR, HIPAA, místní právo)

Zabezpečení aktiv

  • Klasifikace, vlastnictví a ochrana informací
  • Úprava dat (uchovávání, odstraňování, zálohování, přenos)
  • Ochrana soukromí a správa životního cyklu dat
  • Zabezpečené používání aktivů a kontrola médií

Inženýrství zabezpečení

  • Principy bezpečného návrhu systémů a architektury
  • Kryptografie: symetrické, asymetrické, hashování, PKI, správa klíčů
  • Fyzické záležitosti zabezpečení a bezpečnostní moduly hardwaru (HSMs)
  • Bezpečné virtualizace, nativní bezpečnost v cloudu a bezpečné používání API

Zabezpečení komunikací a sítí

  • Síťové modely, protokoly a zabezpečené komunikace (TLS, VPN, IPSec)
  • Obranná opatření na okrajích sítě, segmentace, brány firewall, IDS/IPS
  • Bezdrátové zabezpečení, vzdálený přístup a architektury zero-trust sítí
  • Bezpečný návrh síťových architektur v cloudu a hybridních prostředích

Zákonnost a řízení přístupu (IAM)

  • Ovládání přístupu: identifikace, ověřování, autorizace a zodpovědnost
  • Poskytovatelé identity, federace, SSO a federovaný přístup v cloudu
  • Řízení privilegovaných přístupů (PAM) a role založené řízení přístupu (RBAC)
  • Lifecycle identit: poskytování, odstraňování a revize práv

Hodnocení a testování zabezpečení

  • Testování bezpečnostních kontrolovacích bodů: SAST, DAST, penetrační testování, skenování zranitelností
  • Auditorní strategie a review rámce
  • Správa logů, monitorování a kontinuální hodnocení
  • Týmy pro červenou, modrou stranu a techniky simulace protivníka

Operace zabezpečení

  • Plánování reakce na incidenty, řízení a forenzní analýzy
  • Návrh centra operací zabezpečení (SOC), monitorování a integrace hrozeb
  • Patching, správa zranitelností a konfigurační management
  • Spojité plánování, obnovení po havárii a odolnost podniku

Zabezpečení vývoje softwaru

  • Bezpečný životní cyklus softwaru (SDLC) a praxe devsecops
  • Běžné zranitelnosti (mimo OWASP Top 10) a vzory odstraňování
  • Kódová recenze, statická/dynamická analýza a bezpečné frameworky
  • Rizika dodavatelské řetězce, management závislostí a ochrana v běhu

Strategie zkoušky, cvičení a ukončení kurzu

  • Formát zkoušky CISSP, strategie odpovědí na otázky a řízení času
  • Cvičné zkoušky a kvízy specifické pro domény
  • Analyza mezery a osobní plány studia
  • Doporučené zdroje, komunity a cesty kontinuálního učení

Závěr a další kroky

Požadavky

  • Pokud máte alespoň 5 let souhrnného, placeného pracovního zkušenosti v dvou nebo více domech (ISC)² CISSP nebo ekvivalentní zkušenosti
  • Základní znalost konceptů informační bezpečnosti, sítí a softwarových systémů
  • Obrněnost v oblasti řízení rizik, šifrování a IT operací

Publikum

  • Profesionálové ve správě informační bezpečnosti připravující se na zkoušku CISSP
  • Architekti, manažeři a konzultanti v oblasti bezpečnosti
  • Vedoucí IT, auditátoři a profesionálové ve správě řízení
 35 hodiny

Počet účastníků


Cena za účastníka

Reference (7)

Nadcházející kurzy

Související kategorie